Как вычислить "крысу"?

a_n_popov

New member
Регистрация
27.10.2011
Сообщения
4
Реакции
0
Баллы
1
Открываешь его винт в режиме "только чтение" через USB-адаптер, заходишь в кэш страниц и каждую!!! сохраненную страничку просматриваешь вручную. Если есть подозрение на определенный временной интервал - пусти фильтр по дате создания файла.
Долго, муторно, но зато самое надежное.
 

zten.murof

Member
Регистрация
15.07.2004
Сообщения
34
Реакции
14
Баллы
8
интересная тема.
Хоть и прошло время, но я думаю, эта тема волнует всех и до сих пор.
Хотелось бы отметить две вещи.
1. Четкое и безукоризненное соблюдение набора правил информационной безопасности. Это вообще-то комплекс мер, в который входит и жесткое администрирование и жесткие организационные мероприятия внутри фирмы.
В этой связи хочу отметить высказывания gavron - все правильно и по делу.


2. Более частное замечание именно по такому случаю:
контролировать именно почту, а также вложения и связанные утечки можно с помощью мэйлсервера например "демона", особенно с развернутыми доменными правилами и политиками. Например c развернутой AD.
Мэйл сервер можно настроить как на доменные имена, так и на внешние мейлсервера, прописав соответствующий доступ.
На мейлсервере запретить аттач. Можно по маскам. Конечно с гибкой политикой - кому можно а кому нельзя.
В результате всё будет прозрачно, кто куда ходил, можно делать копии писем на пару адресов внутри домена своеобразным "модераторам", цензорам.
Соответствующие правила прописать в должностные обязанности работников предприятия по работе с информацией ( в данном случае членов домена).
Чтобы не коннектились, а точнее - не аутентифицировались непосредственно на внешних мэйл серверах - порубить на файеволе.

P.S. ловить темную крысу в темной комнате самому очень тяжело. Особенно, если нет прав включать рубильник :)

P.P.S в конце концов есть сниффера и еще пару относительно законных методов взломать крысиную почту :))

и еще хотел обратить внимание на перманентную диалектику информационной безопасности - на хитрую попу всегда найдется кое-что с винтом.
это касается обеих сторон. ;)
 

cerebrum666

New member
Регистрация
24.04.2012
Сообщения
3
Реакции
1
Баллы
3
А ещё можно было получить пароль таким путём:
на dns домен контроллера прописать запись на этот мэйл сервак, ip какой нибудь локальный поставить, развернув на нём фэйковую страничку ввода пароля и логина, с последующим редиректом на реальный почтовик.
 

Lamin

New member
Регистрация
16.07.2014
Сообщения
2
Реакции
0
Баллы
1
Последнее редактирование модератором:

Goreg

New member
Регистрация
22.02.2013
Сообщения
7
Реакции
0
Баллы
1
А что вы ожидаете в снифере увидеть? К гуглю то юзер наверняка по https подключается. Пароль в этом случае не отловится.
 
198 114Темы
635 085Сообщения
3 618 401Пользователи
EeOneНовый пользователь
Верх